ЦБ: почти половина краж с карт связана со SpyNote
Около 40-50% случаев мошенничества с банковскими картами за последние шесть месяцев были совершены с использованием шпионского ПО SpyNote, заявила глава Банка России Эльвира Набиуллина на форуме по кибербезопасности в финансовом секторе. В связи с этим ЦБ намерен обязать банки усилить защиту их мобильных приложений, пишет «Интерфакс».
«Мы закрываем одну брешь, мошенники тут же находят другие, и мошенничество остается повседневной угрозой, и одной из самых беспокоящих в нашем обществе», — отметила Набиуллина.
SpyNote является вирусом с функцией удаленного доступа, который маскируется под безобидные приложения. С его помощью злоумышленники получают доступ к экранам пользователей, видят пароли и SMS-сообщения. Затем они беспрепятственно входят в банковское приложение и списывают все средства, пояснила глава ЦБ.
По ее словам, защита от подобных атак в банковских приложениях значительно различается: одни надежно защищены, а другие уязвимы. Регулятор намерен добиться устранения этих проблем во всех банках к концу текущего квартала.
Всего, по банковской отчетности, мошенники в 2024 году похитили у граждан более 27 млрд рублей. «За прошедший год, к сожалению, масштаб кредитного мошенничества вырос. По нашим оценкам, кредитные деньги, которые выводятся мошенниками, составляют около 40% всех похищенных у граждан средств. В прошлом году это было около 25%. Очень активно используются схемы с виртуальными картами, когда люди сами привязывают к своему телефону чужую карту и потом через банкомат вносят на нее деньги», — подчеркнула Набиуллина.
Согласно данным «Лаборатории Касперского», число атак с использованием SpyNote в России в 2024 году выросло почти в девять раз по сравнению с 2023 годом.